الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

برنامج قاموس صخر + فيروس

بدأه GHOST2010 في 3 أغسطس 2009 · 18 رد · 2,116 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه ،،

منذ فترة أصاب جهازى أحد الفيروسات ولم يستطع KasperSky التخلص منه

عندما رأيت هذا القسم فكرت فى أن أضعه بين أيديكم لعلى أن أجد من يفيدنى فى التخلص منه

البرنامج فى المرفقات ,, النسخة السليمة باسم DIC32.exe والنسخة المصابة باسم DIC32.virus

DIC32.rar

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#2

الملف مصاب بالفيروس الخبيث Sality

1249372489535.jpg

أي إصدار من الـ Kaspersky تستعمل و هل هو محدث (Update)؟

#3

ها :huh:

أنا أستخدم الإصدار 9 وقمت بتحديثه لكن لم يكتشف الفيروس :huh:

أعتقد أن هذا فيروس آخر :D

هل فيروس Sality يقوم بتحميل Driver على الجهاز عند تشغيله؟؟

لأن كل ما يفعله كاسبر هو تحذيرى بأن هناك برنامج يحاول تحميل Driver (وبالطبع هذا البرنامج هو Explorer)

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#4

اخي الكريم GHOST2010 مالمطلوب بالضبط التخلص من الملف الملوث ام تنظيفه

التنظيف في حالة ال Sality.Xx ليس مضمون 100ب 100 وخاصة مع ال Variant الاخيرة لهذا الفيروس و حسب ماارى في الصورة المرفقة للاخي Djug الفيروس من ال Variant ماقبل الاخيرة .

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#6

نعم هو ال Sality.xx من ال Variant ماقبل الاخيرة انظر التجليل على :

jotti

virustotal

اضن ان التحذير يقصد به برنامج قاموس صخر في حالة استعماله للقاموس الملوث بال Sality

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#7
اقتباس
هل هناك من جرب هذه الأداة من قبل

http://www.softpedia.com/get/Antivirus/Win...y-Remover.shtml

اخي Djug لذا كان سؤالي هل تريد التخلص من الملف الملوث او تنظيفه

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#8

التخلص منه من كل النظام طبعا

لأنه لو كان الأمر يتعلق بتنظيف ملف واحد لاستعمل الملف السليم الموجود في المرفقات

#9

نعم اخي Djug في اغلب الاحيان المستعمل يبحث عن تنظيف ملفه و خاصة اذا كان جد مهم ثم تاتي مرحلة التخلص من الفيروس X .

على كل حال سوف اصف لك حل و لكن اقول قبل ات تبداء Back-UP ثم ال Back-UP الحل مستعمل من اغلب مضادات الفيروسات كحل اولي ان لم ينجح نذهب الى الخطة B و التي تعتمد على BootUp CDs من احد المضادات .

الحل الاولي :

استعمل ال Win Tsk Mgr ( task manager ) من اي بروسيس يستعملها ال Sality :

ابحث عن :

%USERPROFILE%\LOCALS~1\Temp\winjmxy.exe

ParisHilton[1].exe

bd3q0qix.exe

bnmio.exe

2 :

استعمل ال Win Command Prompt to Unregister Sality DLL Files :

ابحث عن هاته ال dll :

syslib32.dll

sysdll.dll

oledsp32.dll

3 : اعد فتح ال Win Tsk Mgr

قم بتوقيف كل البروسيس التالية :

ParisHilton[1].exe

bd3q0qix.exe

bnmio.exe

syslib32.dll

sysdll.dll

oledsp32.dll

%USERPROFILE%\LOCALS~1\Temp\winjmxy.exe

oledsp32.dll, sysdll.dll, syslib32.dll

حظ موفق

***

محمد

***

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#10

لقد نسيت التنويه ان الحل المذكور مسبقا يخص ال Variant الاولى و الثانية اذا لم تنجح معك حاول هذا :

http://www.windowsvistaplace.com/manual-re...-trojan/windows

تم تعديل هذه المشاركة بواسطة mohfa في 4 أغسطس 2009 في 12:25

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#11

سأشرح تفاصيل أكثر عن الفيروس الذى أقصده

هذا الفيروس عندما أقوم بتشغيله يفعل الآتى

1- يخفى الملفات التى قمت بإخفاءها فى كل مرة أظهرها فيها

2- يوقف عمل مدير المهام ومسجل النظام

3- يقوم بتحميل Driver لا أعرف ماذا يفعل

ذكرت أنه فيروس آخر لأنى لم أجد أى بروسيس مشبوهة من خلال مدير المهام أو Process Explorer كذلك لم أجد أى Service مشبوهة

أعذرونى فأنا ليس لدى أى علم بهذه الأمور فقد تكون هناك أمور واضحة لكنى لا أعرفها

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#12

قم بعمل صورة عن الرسالة التي تخبرك بأنه يتم تحميل driver

#13
djug كتب:
قم بعمل صورة عن الرسالة التي تخبرك بأنه يتم تحميل driver

انتظرنى حتى أعود من العمل ,, سأقوم بإرفاق الصورة إن شاء الله

لكن بماذا ستفيد الصورة؟؟

مجرد سؤال للتعلم :blush:

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#14

السلام عليكــم ورحمـة الله وبركاتــه ،،

لا أستطيع تثبيت الكاسبر على Virtual PC وطبعا لا أستطيع تشغيل البرنامج على الجهاز ولا أعلم السبب

عموما يا djug يمكنك تشغيل البرنامج على جهازك وسترى النتيجة :D :D

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#15

فعلا djug ,, قمت بعمل تحديث مرة أخرى للكاسبر واكتشف نفس النتيجة التى أخبرتنى بها مع العلم أنى كما ذكرت سابقا لا أجد أى عملية مشبوهة عند تشغيل البرنامج على Virtual PC

لكن مازال السؤال قائما ,, هل هذه من خصائص هذا الفيروس؟؟

1- يخفى الملفات التى قمت بإخفاءها فى كل مرة أظهرها فيها
2- يوقف عمل مدير المهام ومسجل النظام
3- يقوم بتحميل Driver لا أعرف ماذا يفعل

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

#16

لا أتذكر ما يفعله بالضبط لكن أعرف أنه خبيث

مر علي هذا الفيروس منذ مدة

ربما سيفيدك Mohfa بشيء

#17

نعم هذا مايقوم به ال Sality.Xx ال Varaint 2 و 3

بعض مايقوم به ال Sality باظافة الى ماذكر :

يمكن ال Sality ان يقوم ب :

* ايقاف ال AV وذلك يكون غالبا بال Main Core Module بحيث لايسمح لل AV بالعمل

* ايقاف AV Services بحيث لايستطيع المضاد بالمسح و استعمال ال On-Access Scanner Module اذا لم يستطيع ال Sality ايقاف ال Service للمضاد فانه في كل مرة يطلب من SVC Manager ان يضع ال Service في وضع ال Stop Pending او Pause Pending وبهذا لن يستطيع ال AV الوصول و الاتصال مع ال Services .

* وطبعا ال Process Injection

* في ال Variant 3 اصبح ال Sality يتعامل مع ال Security Center ....

.... الخ

نعم ال Sality خبيث

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#18

Sality و ما ادراك ما Sality على قولة GM, انصحك بنسخ جميع الملفات الهامة التي عندك إلى هارد خارجي او DVD و من ثم عمل فورمات للجهاز + تنزيل AV مثل Kas, avast...

و من ثم عمل فحص لجميع الملفات التي قمت بنسخها و الملف المصاب عوض الله عليك :D

فيروس خبيث بكل ماللكلمة من معنى..

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#19

الحمد لله ,, قمت بحذف أكثر من 40% من البرامج الموجودة على الجهاز :blink: :blink:

هل يوجد شرح لكيفية تحليل هذا الفيروس؟؟

إن قلت قال الله قال رسولـه همزوك همز المنكر المتعالي
أو قلت قد قال الصحابة والألـى تبعاً لهم بالقول والأعمال
أو قلت قـال الشافعي وأحمد و أبو حنيفة والإمام الغالي
صدوا عن وحي الإله ودينـه واحتالوا على حرام الله بالإحلال
يا أمةً لعبت بدين نبيها كتلاعب الصبيان في الأوحال
حاشا رسول الله يحكم بالهوى تلك إذاً حكومة الضلال

feed.1.gif

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…